Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-10257 — CVE-2020-10257 用のシェルエクスプロイトスクリプト。WordPress の TRX Addons プラグインにおける未認証 RCE で、wp-json API エンドポイント経由で管理者ユーザーを作成します。 | Kitploit
ツール/GitHubGitHub/darkcast/cve-2020-10257
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdarkcast/cve-2020-10257

CVE-2020-10257

CVE-2020-10257 用のシェルエクスプロイトスクリプト。WordPress の TRX Addons プラグインにおける未認証 RCE で、wp-json API エンドポイント経由で管理者ユーザーを作成します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/

root@kitploit:~
                                      by darkcast                                                    
root@kitploit:~


CVE-2020-10257: WordPress TRX Addons プラグイン 未認証リモートコード実行 (RCE) 脆弱性

影響を受けるプラグイン: TRX Addons
脆弱性の種類: 未認証リモートコード実行 (RCE)
CVSS スコア: 9.8 (Critical)
脆弱なバージョン: バージョン 2.5.1 より前
修正プログラム: あり (バージョン 2.5.1 以降に更新)

説明:
CVE-2020-10257 は WordPress 用の TRX Addons プラグインに影響を与えます。これは WordPress テーマの機能を強化するために使用される人気のあるプラグインです。この脆弱性は、wp-json/trx_addons/V2/get/sc_layout API エンドポイントにおける不適切な入力検証に起因して存在します。この欠陥により、未認証のユーザーがリクエストパラメータを操作して悪意のあるデータを注入し、管理者権限を持つ新しいユーザーを追加できるようになります。

攻撃者は、脆弱な API エンドポイントに特別に細工されたリクエストを送信することでこの欠陥を悪用し、標的の WordPress サイト上に管理者権限を持つ新しいユーザーが作成される可能性があります。これにより、攻撃者がウェブサイトを完全に制御できるようになる可能性があります。

## 使用手順

### リポジトリのクローン (またはスクリプトのダウンロード):

git clone https://github.com/Darkcast/CVE-2020-10257.git cd CVE-2020-10257 chmod +x exploit.sh

root@kitploit:~
### スクリプトの実行:

スクリプトは以下の引数を受け付けます:

-d ドメイン用 (例: https://www.targetsite.com)。

-u ユーザー名用 (オプション)。

-p パスワード用 (オプション)。

#### ハードコードされた値を使用した例:

./exploit.sh -d https://www.targetsite.com

root@kitploit:~
#### カスタムユーザー名とパスワードを使用した例:

./exploit.sh -d https://www.targetsite.com -u admin -p mypassword

root@kitploit:~
ツールをダウンロード